Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Практика_з_аналізу_і_аудиту.doc
Скачиваний:
6
Добавлен:
01.05.2019
Размер:
1.15 Mб
Скачать

Тест внутрішнього контролю електронної обробки інформації

Зміст питання

Варіант відповіді

При-

мітка

Так

Ні

Інформація

відсутня

1

2

3

4

5

6

1.

Чи підпорядковується відділ електронної обробки даних службам, інформацію яких обробляє.

2.

Чи працівники відділу електронної обробки даних санкціонують операції.

3.

Чи ліцензований програмний продукт

4.

Чи персонал відділу електронної обробки даних має можливість виправляти помилки (крім помилок набору).

5.

Чи виконують розроблювачі програм функції операторів з введення інформації, що обробляється.

6.

Чи відділені функції програмування від функцій контролю даних.

7.

Чи мають доступ у приміщення, де розташований відділ електронної обробки даних інші співробітники.

8.

Чи обмежений доступ до комп’ютерів визначеним колом осіб.

9.

Чи розділені рівні доступу для різних категорій співробітників.

10.

Чи використовуються для контролю доступу паролі.

11.

Чи здійснюється регулярно зміна паролів.

12.

Чи вчасно анулюються паролі звільнених співробітників.

13.

Чи встановлені процедури контролю несанкціонованого доступу.

14.

Чи встановлений і дотримується графік обробки даних.

15.

Чи забезпечено безперебійне живлення на випадок відключення електроенергії. При відповіді “так” вказати, за допомогою яких засобів.

16.

Чи архівується інформація систематично.

17.

Чи зберігаються резервні копії в осіб, яким це необхідно відповідно до їх обов’язків.

18.

Чи переносяться сформовані облікові регістри на тверді копії (паперові носії). При відповіді “так” вказати, з якою періодичністю.

19.

Чи здійснюється контроль за своєчасним формуванням і архівацією регістрів обліку за підсумками автоматизованої обробки інформації. При відповіді “так” вказати, ким і з якою періодичністю здійснюється контроль.

20.

Чи розроблено план заходів щодо альтернативної обробки інформації у випадку виходу з ладу обчислювальної техніки і програмних засобів.